{"id":294596,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=294596"},"modified":"2023-03-21T16:45:32","modified_gmt":"2023-03-21T13:45:32","slug":"pekin-zawiesza-chmure-alibaba-aby-wczesniej-nie-zglaszac-luki-w-zabezpieczeniach-log4j","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/pekin-zawiesza-chmure-alibaba-aby-wczesniej-nie-zglaszac-luki-w-zabezpieczeniach-log4j\/","title":{"rendered":"Pekin zawiesza chmur\u0119 Alibaba, aby wcze\u015bniej nie zg\u0142asza\u0107 luki w zabezpieczeniach Log4j"},"content":{"rendered":"\n<p>R\u00f3\u017cne chi\u0144skie media donosz\u0105, \u017ce Alibaba Cloud do\u015bwiadcza skutk\u00f3w ubocznych ze strony rz\u0105dowych regulator\u00f3w po poinformowaniu Ministerstwa Przemys\u0142u i Technologii Informacyjnych (MIIT) o luce Log4J w Apache.<\/p>\n<p>Wed\u0142ug <a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Herald<\/a>, administracja ds. bezpiecze\u0144stwa cybernetycznego MIIT zaprzesta\u0142a wsp\u00f3\u0142pracy w zakresie wymiany informacji z Alibaba Cloud na sze\u015b\u0107 miesi\u0119cy, szczeg\u00f3lnie podaj\u0105c przyczyn\u0119 takiego dzia\u0142ania, np. zaniechanie zg\u0142oszenia Log4J na czas.<\/p>\n<p>Chen Zhaojun, in\u017cynier bezpiecze\u0144stwa w Alibaba Cloud, jako pierwszy odkry\u0142 luk\u0119 Log4J i powiadomi\u0142 Apache. Poinformowa\u0142 Apache 24 listopada, a osoba <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">trzecia r\u00f3wnie\u017c poinformowa\u0142a ten sam MIIT<\/a> za po\u015brednictwem <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">raportu<\/a>.<\/p>\n<p>Zgodnie z <a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Protoko\u0142em<\/a>, Chiny niedawno uchwali\u0142y nowe prawo wymagaj\u0105ce od wszystkich firm zg\u0142aszania luk w zabezpieczeniach (takich jak Log4J) organom pa\u0144stwowym w ci\u0105gu dw\u00f3ch dni. Niestety, ta niedawna pora\u017cka ze strony MIIT ma miejsce kilka miesi\u0119cy po tym, jak chi\u0144ski rz\u0105d na\u0142o\u017cy\u0142 surowsze przepisy dotycz\u0105ce ujawniania luk w zabezpieczeniach.<\/p>\n<p>Alibaba zosta\u0142a obci\u0105\u017cona grzywn\u0105 w wysoko\u015bci 18,2 miliarda juan\u00f3w, a 33 inne aplikacje mobilne spotka\u0142y si\u0119 z zastrze\u017ceniami Pekinu dotycz\u0105cymi ich polityki gromadzenia danych. W tym samym czasie Alibaba i Tencent znalaz\u0142y si\u0119 pod \u015bcis\u0142\u0105 kontrol\u0105 rz\u0105dow\u0105, a Didi przesz\u0142a powa\u017cny przegl\u0105d cyberbezpiecze\u0144stwa.<\/p>\n<p>Belgijskie <a href=\"https:\/\/vpn.inform.click\/pl\/belgijskie-ministerstwo-obrony-pod-cyberatakiem-z-powodu-podatnosci-log4j\/\" title=\"Ministerstwo Obrony niedawno do\u015bwiadczy\u0142o cyberataku\">Ministerstwo Obrony niedawno do\u015bwiadczy\u0142o cyberataku<\/a> z powodu luki Log4J. Punkt kontrolny; izraelska firma ochroniarska <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">potwierdzi\u0142a<\/a>, \u017ce \u200b\u200bdo tej pory zakaza\u0142a ponad 4,3 miliona uj\u0119\u0107 zwi\u0105zanych z wykorzystywaniem, przy czym 46% tych w\u0142ama\u0144 zosta\u0142o dokonanych przez znane szkodliwe grupy.<\/p>\n<p>Wed\u0142ug Check Pointa:<\/p>\n<blockquote>\n<p>Ta luka mo\u017ce spowodowa\u0107 zdalne sterowanie urz\u0105dzeniem, co spowoduje powa\u017cne zagro\u017cenia, takie jak kradzie\u017c poufnych informacji i przerwy w dzia\u0142aniu urz\u0105dzenia, MIIT powiedzia\u0142 wcze\u015bniej w publicznym o\u015bwiadczeniu opublikowanym 17 grudnia, dodaj\u0105c, \u017ce zosta\u0142 tylko poinformowany o luce 9 grudnia, 15 dni po pierwotnym ujawnieniu.<\/p>\n<\/blockquote>\n<p>We wrze\u015bniu <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rz\u0105d uruchomi\u0142<\/a> \u201ebazy danych dotycz\u0105cych bezpiecze\u0144stwa cyberprzestrzeni i profesjonalnych luk w zabezpieczeniach&quot;, aby powiadamia\u0107 o lukach w zabezpieczeniach w sieciach, aplikacjach mobilnych, przemys\u0142owych systemach sterowania, inteligentnych samochodach, <a href=\"https:\/\/vpn.inform.click\/pl\/przyszlosc-iot-po-2022-r-zaglada-czy-zbawienie\/\" title=\"urz\u0105dzeniach IoT\">urz\u0105dzeniach IoT<\/a> i innych produktach internetowych, na kt\u00f3re mog\u0105 atakowa\u0107 cyberprzest\u0119pcy.<\/p>\n<p>W listopadzie Chi\u0144ska Administracja Cyberprzestrzeni ujawni\u0142a nowy zestaw przepis\u00f3w klasyfikuj\u0105cych dane i przedstawi\u0142a liczne zestawy kar za naruszenie polityki <a href=\"https:\/\/vpn.inform.click\/pl\/46-statystyk-i-faktow-dotyczacych-bezpieczenstwa-cybernetycznego-ktore-musisz-znac-na-rok-2022\/\" title=\"cyberbezpiecze\u0144stwa\">cyberbezpiecze\u0144stwa<\/a>.<\/p>\n<p>MIIT potwierdzi\u0142, \u017ce otrzyma\u0142 raport od strony trzeciej o problemie zamiast Alibaba Cloud. Jednak Alibaba Cloud odm\u00f3wi\u0142 komentarza w sprawie zawieszenia.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud ma k\u0142opoty ze strony rz\u0105du po poinformowaniu Ministerstwa Przemys\u0142u i Technologii Informacyjnych o luce Log4J w systemie Apache.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8551,8531,8521,8479,8479,8602],"tags":[],"class_list":["post-294596","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktualnosci","category-monitorowanie","category-ochrona-danych","category-vpn-i-prywatnosc","category-wycieki"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/294596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=294596"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/294596\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=294596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=294596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=294596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}